Professional Documents
Culture Documents
Document d’analyse
Préparé par :
Gaétan Laberge
Analyste en informatique
Mai 2006
AVANT-PROPOS
Cette analyse a pour objectif d’apporter un premier éclairage sur cette technologie et de
favoriser une première réflexion sur ses implications collectives et individuelles.
TABLE DES MATIÈRES
INTRODUCTION .............................................................................................................. 1
CONCLUSION……………………………………………………………………………7
INTRODUCTION
La technologie RFID a plusieurs applications et sera de plus en plus présente dans la vie
quotidienne des individus. Les débouchés que laisse entrevoir cette technologie puissante
et révolutionnaire pourraient avoir des répercussions sur tous les citoyens. Cette
technologie suscite un intérêt marqué auprès des entreprises, en raison de son efficacité
opérationnelle et de la réduction des coûts proposés. Toutefois, elle conduit à une
préoccupation en regard de la protection des renseignements personnels et de la vie
privée des citoyens. Le présent document apporte des éléments de réflexion à ce sujet.
Les étiquettes RFID qui sont actuellement testées seront probablement les remplaçantes
des codes-barres actuels1. De fait, depuis que les prix des étiquettes et des lecteurs RFID
ont chuté, leur diffusion devient de plus en plus viable économiquement. Leur stockage et
leur capacité de communication interactive en font des produits bien plus puissants que
les codes-barres. De plus, une étiquette RFID fournit un identifiant unique pour chaque
produit qui en est équipé, alors que les codes-barres sont identiques pour tous les
exemplaires d'un même produit.
La technologie RFID opère sans intervention humaine et elle est facilement utilisable
sans que le citoyen s’en aperçoive.
Les récentes études2à ce sujet démontrent que les fournisseurs de la technologie RFID
dépenseront en équipements, logiciels et services, près de 800 millions de dollars
américains en 2006 et 1,3 milliard de dollars américains en 2008. Ces montants seront
1
Le Devoir, 8 septembre 2003, B-7.
2
Source : firme IDC, www.idc.com
_______________________________________________________________________
Commission d’accès à l’information – DAE Page 1 sur 8
investis dans une multitude d’applications dont un certain nombre d’exemples sont
présentés dans les sections suivantes.
Le domaine commercial
Les étiquettes ayant recours à la technologie RFID peuvent être utilisées pour permettre
le paiement sans contact aux points de vente; par exemple, les articles possédant une
technologie RFID sont automatiquement lus à la sortie du magasin pour paiement et
éviter la fraude4.
Elles peuvent servir à créer des « rayonnages intelligents » (smart shelves) dans les
magasins afin de mieux gérer la chaîne d'approvisionnement et faciliter le remplissage
des rayons.
Des étiquettes RFID lavables peuvent être incorporées dans les vêtements (wearable
computing) afin de prévenir ou détecter les contrefaçons de marques spécifiques et de
prouver l'authenticité d'un produit (http://www.spychips.com/press-releases/checkpoint-
photos.html).
Dans une discothèque de Barcelone, la technologie RFID permet aux usagers de payer
leurs consommations sans sortir leur portefeuille5.
Dans le commerce des bovins, l’agence canadienne CCIA6 recommande que tous les
veaux nés à partir de 2005 soient contrôlés à l’aide de la technologie RFID.
Le domaine de la santé
3
http://www.canadianrfidcentre.ca
4
Des étiquettes trop bavardes?, section technologie, revue Protégez-vous, octobre 2004.
5
Le Soleil, 20 juillet 2004, B-1, B-2.
6
The Canadian Cattle Identification Agency, www.canadaid.com
_______________________________________________________________________
Commission d’accès à l’information – DAE Page 2 sur 8
Par ailleurs, le 13 octobre 2004, la compagnie Applied Digital a annoncé que la FDA a
approuvé un implant chirurgical ( VeriChip RFID device ) pour certaines applications
médicales (http://www.rfidconcerns.com).
Le domaine du transport
Les documents de voyage tels que le passeport et le visa pourraient en être munis.
D’ailleurs, le gouvernement américain vise l’introduction du « e-passport », lequel
utilisera la technologie RFID (http://www.aclu.org/passports).
Le Parlement de l’État de Virginie prévoit l’adoption d’une résolution afin de doter les
permis de conduire d’une puce RFID
(http://www.aclu.org/Privacy/Privacy.cfm?ID=16658&c=39).
Dans le secteur de l’aviation, les deux géants Boeing et Airbus visent l’adoption de la
technologie RFID (http://www.rfidjournal.com).
_______________________________________________________________________
Commission d’accès à l’information – DAE Page 3 sur 8
La saisie des données est faite automatiquement à distance sans avertissement ou
confirmation. Il n’y a pas de possibilité d’arrêter la communication ou de fournir
un consentement d’utilisation;
_______________________________________________________________________
Commission d’accès à l’information – DAE Page 4 sur 8
des individus, la CNIL considère que les étiquettes RFID sont des identifiants
personnels au sens de la Loi Informatique et Libertés;
Les utilisateurs de la technologie RFID doivent-ils rendre publique leur politique ainsi
que leurs normes et pratiques concernant la mise en place de cette technologie et des
systèmes les supportant, ainsi que l’existence d’une base de données, le cas échéant?
Cette responsabilité doit-elle être prise en compte dès la phase de conception d’un
système recourant à la technologie RFID?
La finalité
_______________________________________________________________________
Commission d’accès à l’information – DAE Page 5 sur 8
Les explications doivent-elles être consignées dans des dépliants, affiches ou autres et
accessibles aux individus?
De plus, s’il y a lieu, les raisons pour lesquelles les utilisateurs de la technologie RFID
comptent recueillir et utiliser des renseignements personnels doivent-elles être explicites?
Limite de la collecte
Est-ce que le service offert à l’aide de la technologie RFID peut s’effectuer sans qu’il y
ait de cueillette de renseignements personnels?
Est- ce que l’individu a un ou plusieurs choix pour refuser la technologie RFID sans être
pénalisé?
Informer le citoyen
Les citoyens ont le droit de connaître les produits identifiés avec la technologie RFID et
les spécifications techniques utilisées. Il y aurait lieu de fournir une indication claire,
précise et facile à comprendre des produits identifiés avec la technologie RFID, et ce,
dans un langage non technique et vulgarisé. De plus, le processus de traitement de
plaintes doit être clairement indiqué.
S’il y a collecte de renseignements personnels, quels sont les moyens utilisés pour limiter
l’accès aux seules personnes autorisées?
La communication
La qualité
Quels sont les mécanismes mis en place pour que les renseignements personnels soient
maintenus à jour, exacts et complets, et ce, afin de servir uniquement aux fins pour
lesquelles ils ont été recueillis?
_______________________________________________________________________
Commission d’accès à l’information – DAE Page 6 sur 8
La sécurité
La conservation et la destruction
Est-il nécessaire qu’une banque de données soit créée lors de la mise en œuvre de la
technologie RFID?
Si c’est le cas, la durée de conservation des renseignements personnels doit être établie et
les renseignements personnels doivent être détruits de manière irréversible lorsque l’objet
pour lequel ils ont été recueillis est accompli.
Par ailleurs, à partir du moment où les étiquettes RFID sont en possession des individus,
la technologie devrait permettre la mise en place de mécanismes de désactivation
permanente ou de destruction de ces étiquettes RFID sans frais.
CONCLUSION
La venue de cette nouvelle technologie soulève plusieurs réactions des organismes de
défense des droits et libertés des citoyens. Du point de vue strictement de la protection
des renseignements personnels, cette technologie soulève des questionnements pour
lesquels il n’y a actuellement aucune réponse complète. Par conséquent, cet état de fait
doit inciter les individus concernés à être vigilants en présence de risques nouveaux pour
la protection de leurs renseignements personnels et de leur vie privée.
_______________________________________________________________________
Commission d’accès à l’information – DAE Page 7 sur 8
organismes publics et sur la protection des renseignements personnels et de la Loi sur la
protection des renseignements personnels dans le secteur privé. Ce document apporte des
éléments de réflexion et pourrait conduire, éventuellement, à l’établissement de normes
ou de règles d’utilisation.
_______________________________________________________________________
Commission d’accès à l’information – DAE Page 8 sur 8
ANNEXE
_____________________________________________________________________
Commission d’accès à l’information – DAE
Commission Européenne, Groupe article 29 sur la protection des données
Directive 95\46\EC, document de travail sur la protection des données concernant
la technologie RFID, 19 janvier 2005, WP 105.
http://europa.eu.int/comm/justice_home/fsj/privacy/docs/wpdocs/2005/wp105_fr.
pdf
Colin Bennett & Lori Crowe, “Location-based Services and the Surveillance of
Mobility: An Analysis of Privacy Risks in Canada - A Report to the Office of the
Privacy Commissioner of Canada, under the 2004-05 Contributions Program”
(June 2005), http://web.uvic.ca/polisci/bennett/pdf/lbsfinal.pdf
_____________________________________________________________________
Commission d’accès à l’information – DAE